Добавил:
Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
ОС / Linux.ppt
Скачиваний:
278
Добавлен:
03.06.2014
Размер:
591.87 Кб
Скачать

Структура сети

Работа в сети – ключевая область функциональности

вLinux.

Сетевая система Linux поддерживает основные Интернет-протоколы для коммуникаций UNIX - UNIX.

Она также реализует протоколы, характерные для ОС, отличных от UNIX, в частности, протоколы, используемые в сетях PC, таких как Appletalk и IPX.

Внутри сетевая система Linux реализована в виде трех уровней абстракции:

Сокетный интерфейс

Драйверы протоколов

Драйверы сетевых устройств

52

Структура сети (прод.)

Наиболее важный набор сетевых протоколов в Linux – это набор протоколов Интернета.

Она обеспечивает маршрутизацию между различными машинами на любом участке сети.

На верхнем уровне протокола маршрутизации поддерживаются UDP-, TCP- и ICMP-протоколы.

53

Безопасность

Подключаемые аутентифакационные модули (pluggable authentication modules - PAM) доступны в системе Linux.

PAM основана на общей библиотеке, которая может быть использована любыми компонентами, которым требуется аутентифицировать пользователя.

Управление доступом в системах типа UNIX, включая и Linux, осуществляется с помощью уникальных числовых идентификаторов пользователя и группы (uid и gid).

Управление доступом выполняется путем присваивания объектам маски защиты, которая указывает, какие операции (чтение, запись, исполнение) доступны для владельца, группы и всех остальных пользователей.

54

Безопасность (прод.)

Linux дополняет стандартный механизм UNIX – setuid - двумя способами:

Реализует этот механизм по спецификации POSIX, что позволяет каждому процессу process многократно освобождать и вновь получать свой действующий uid.

Добавлена характеристика процесса, которая предоставляет лишь подмножество полномочий по действующему uid.

Linux обеспечивает другой механизм, который позволяет клиенту выборочно передавать доступ к отдельному файлу некоторому серверному процессу без предоставления ему каких-либо других привилегий.

55

Соседние файлы в папке ОС